วิกิพีเดีย:สารวิกิพีเดีย/08-2553/ค

จากวิกิพีเดีย สารานุกรมเสรี


สารวิกิพีเดีย

สารวิกิพีเดีย

บั๊ก การซ่อมแซม และข่าวปฏิบัติการภายใน

ผู้ใช้:Horus 5 กันยายน 2553, ค

มีเดียวิกิ 1.16 ออกแล้ว

การเปิดตัวของรุ่นล่าสุดของมีเดียวิกิ (เวอร์ชัน 1.16) ได้รับการประกาศในเดือนนี้ มีอีกรุ่นหนึ่งซึ่งเป็นการปรับปรุงเล็กน้อยและแยกต่างหากจากรุ่นหลักนี้ (เวอร์ชัน 1.15.5) ก็ได้มีการพัฒนาเช่นกันสำหรับผู้ดำเนินการผู้ไม่ปรารถนาหรือไม่สามารถอัปเกรดเป็นรุ่นล่าสุดได้ทั้งหมด มีเดียวิกิทั้งสองรุ่นนี้ได้ถูกระบุว่าเป็นการแก้ไข “ความเสี่ยงต่อการรั่วไหลของข้อมูล” ที่สำคัญ (จดหมายกลุ่ม wikitech-1) ความคืบหน้าดังกล่าวส่งผลกระทบต่อชาววิกิพีเดียเพียงเล็กน้อย เนื่องจากวิกิของมูลนิธิวิกิมีเดียทำงานอยู่บนเวอร์ชันซอฟต์แวร์มีเดียวิกิของตนเอง ซึ่งโดยปกติมักจะทันสมัยกว่าการออกอย่างเป็นทางการอยู่แล้ว แต่เดิมมีเดียวิกิถูกพัฒนาพร้อมกับวิกิพีเดีย แต่ในปัจจุบัน มีเดียวิกิได้ถูกใช้ในไซต์ที่เป็นที่นิยมอื่นอีกจำนวนหนึ่ง รวมไปถึงวิกิเชิงพาณิชย์ วิเกีย ผู้ดูแลระบบของไซต์อื่น ๆ ได้ถูกกระตุ้นให้อัปเกรดเพื่อประโยชน์ทั้งในด้านความปลอดภัยและใช้ประโยชน์จากคุณลักษณะใหม่นับตั้งแต่มีเดียวิกิ 1.15 ซึ่งถูกใช้มาเป็นเวลานานกว่าหนึ่งปีแล้ว อย่างไรก็ตาม ชาววิกิพีเดียสามารถตั้งความหวังได้ว่าการออกมีเดียวิกิรุ่นใหม่จะเป็นสัญญาณของความเข้มแข็งในการพัฒนาประชาคมต่อไป

แผนปรับปรุงความปลอดภัยของรหัสผ่าน

หัวหน้าผู้พัฒนา ทิม สตาร์ลิง ได้เสนอให้อัปเกรดวิธีการที่ซอฟต์แวร์มีเดียวิกิ (และไซต์วิกิมีเดีย) เข้ารหัสรหัสผ่าน (จดหมายกลุ่ม wikitech-l) เขาได้แสดงความกังวลว่าถ้าหากมีบุคคลสามารถได้รหัสผ่านจากฐานข้อมูลซึ่งเข้ารหัสไว้ได้ บุคคลเหล่านี้ก็จะสามารถถอดรหัสและล็อกอินโดยใช้บัญชีผู้ใช้นั้นได้ภายใน 20 นาทีโดยที่ไม่มีฮาร์ดแวร์พิเศษแต่อย่างใด เขาได้เสนอว่าระบบใหม่ควรจะ

  1. ตรวจสอบอนาคต: ควรจะสามารถปรับเข้ากันได้กับฮาร์ดแวร์ที่เร็วขึ้น
  2. สามารถอัปเกรดได้: ควรจะสามารถรองรับการอัปเกรดได้โดยไม่ส่งผลกระทบต่อผู้ใช้
  3. มี PHP ที่มีประสิทธิภาพ โดยมีตัวเลือกที่สามารถปรับแต่งได้
  4. เป็นรูปแบบเฉพาะของมีเดียวิกิ เพื่อที่ว่าซอฟต์แวร์ทั่วไปจะไม่สามารถเจาะฟังก์ชันแฮชของเราได้

ทิม สตาร์ลิง ได้เสนอว่าฟังก์ชันแฮช “Whirlpool” จะสามารถบรรลุวัตถุประสงค์ดังกล่าวได้ ผลการอภิปรายได้ข้อสรุปเป็นเอกฉันท์ว่าแนวคิดที่เสนอมานั้นดีกว่ากระบวนการที่ใช้กันอยู่ในปัจจุบัน ฝ่ายเครื่องลูกข่ายที่เป็นกังวลในการพัฒนาความปลอดภัยของรหัสผ่าน ตัวตรวจความซับซ้อนของรหัสผ่านที่เป็นจาวาสคริปต์ได้รับการเขียนขึ้น (rev:70520)

ข่าวสั้น

  • แดเนียล คินซเลียร์ (User:Duesentrieb ผู้พัฒนามีเดียวิกิได้รับว่าจ้างโดยวิกิมีเดียเยอรมนี) ได้เขียนโปรแกรมใหม่เพื่อทำงานกับโครงสร้างหมวดหมู่ของวิกีเดีย (CatGraph) โดยใช้ฐานข้อมูลกราฟ Neo4j จุดประสงค์ในระยะยาว คือ การทำให้การค้นหาโดยใช้หมวดหมู่ (โดยเฉพาะอย่างยิ่ง ชุมทางหมวดหมู่) แทนที่เครื่องมือ CatScan เดิมของตนเอง
  • การแก้ไขวิกิจำนวนมากของมูลนิธิวิกิมีเดียถูกป้องกันชั่วคราวเมื่อวันที่ 7 สิงหาคม (Wikimedia techblog)
  • ในเหตุการณ์ที่ใกล้เคียงกัน แต่มิใช่เหตุการณ์เดียวกัน การอีเมล OTRS ถูกป้องกันชั่วคราว
  • บั๊ก #23848 ได้รับการแก้ไข มีเมจิกเวิร์ดเพิ่มขึ้นมาอีก 1 ตัว คือ {{ARTICLEPATH}} ซึ่งจะให้ค่าตัวแปร $wgArticlePath เช่น บางส่วนของยูอาร์แอลบนวิกิที่ใช้สำหรับบทความ โดย $1 เป็นชื่อบทความ ค่าปัจจุบันของมันคือสตริง "/wiki/$1"
  • บั๊ก #2257 จาก 4 ปีที่แล้วได้รับการแก้ไข ส่วนขยายสามารถเข้าถึงพารามิเตอร์ของสไตล์แม่แบบได้
  • สกินเวกเตอร์และเครื่องมือแก้ไขระดับสูงได้นำมาใช้กับไซต์วิกิมีเดียรอบสุดท้าย โดยจะเริ่มตั้งแต่วันที่ 1 กันยายนเป็นต้นไป ไซต์มีเดียวิกิทั้งหมดได้ใช้สกินเวกเตอร์แล้ว

ที่มา:

หน้าหลัก เกี่ยวกับ ความเห็น ขอรับรายเดือน กรุ